Comment la Corée du Nord blanchit la crypto volée en 2026

By bonuz NewsroomPublished October 10, 2026
How North Korean Hackers Launder Stolen Crypto Funds

Bitget a réévalué l'ampleur d'une faille de sécurité survenue en septembre 2026, portant le montant détourné à environ 387,5 millions de dollars (USD), tandis que des enquêteurs retracent comment des hackers liés à la Corée du Nord transforment la crypto volée en liquidités utilisables. L'affaire est révélatrice : elle montre comment des milliards d'actifs numériques volés échappent chaque année aux exchanges et aux régulateurs.

Ce qui s'est réellement passé

Le 25 septembre 2026, Bitget a annoncé avoir révisé la valeur des actifs transférés vers les adresses des attaquants, la faisant passer d'environ 351,6 millions de dollars (USD) à environ 387,5 millions de dollars (USD). L'entreprise précise que ce changement reflète une comptabilisation supplémentaire des transferts impliquant Zcash et TRON, et non un nouveau vol, et que certains actifs ont été gelés grâce à l'aide de partenaires du secteur, selon WuBlockchain. Le même jour, la société d'analyse blockchain Elliptic a jugé 'hautement probable' que l'attaque soit liée à la Corée du Nord, citant des liens avec des adresses de blanchiment déjà utilisées lors de précédents vols attribués au pays. Dans l'affaire Bybit de février 2025, le FBI américain avait attribué à la Corée du Nord un vol de 1,5 milliard de dollars (USD). La société de sécurité zeroShadow a indiqué que plus d'un milliard de dollars (USD) de ces fonds avaient été blanchis entre février et juin 2025. Elliptic a par ailleurs suivi environ 200 millions de dollars (USD) de fonds issus de Bybit transitant par le service d'échange eXch.

Comment on en est arrivé là

Le vol chez Bybit en février 2025 a établi le schéma désormais étudié dans l'affaire Bitget. zeroShadow et Elliptic ont tous deux constaté que ce sont souvent des intermédiaires professionnels, et non les attaquants d'origine, qui prennent en charge l'essentiel du travail de blanchiment. En septembre 2026, Chainalysis a documenté le réseau de marchands Xinbi, qui acceptait des fonds volés traçables et fournissait en échange à ses clients un pool distinct de stablecoins mélangés avec les produits d'autres escroqueries. Ce modèle de substitution des fonds permet aux attaquants de prendre leurs distances avec la gestion directe des actifs volés. Cela signifie aussi que les fonds suivis on-chain peuvent changer de mains très tôt, les intermédiaires assumant le risque de gel tout en versant aux attaquants un montant blanchi, plus modeste, en amont.

Pourquoi cela vous concerne

Pour les utilisateurs d'exchanges, cette affaire rappelle que le montant initial d'un piratage peut évoluer des semaines plus tard, le temps que les enquêteurs affinent leurs calculs. Pour les développeurs, elle montre que la surveillance des transactions ne suffit pas à elle seule à stopper le blanchiment, puisque des intermédiaires fournissent des stablecoins 'propres' mélangeant les produits de plusieurs crimes. Pour les détenteurs de crypto, elle soulève la question du risque de contrepartie sur toute plateforme qui accepterait, sans le savoir, des fonds issus de ces réseaux. Les régulateurs et les équipes de conformité pourraient être poussés à considérer les bureaux OTC et les services d'échange non vérifiés, et pas seulement les portefeuilles des attaquants d'origine, comme des points d'application de la loi. La récupération des fonds reste lente : le ministère américain de la Justice a saisi plus de 15 millions d'USDT liés à des vols attribués à la Corée du Nord, mais une restitution complète nécessite encore des démarches judiciaires supplémentaires.

La question de fond

Si les fonds volés restent traçables on-chain longtemps après le vol, pourquoi la récupération des actifs dépend-elle encore autant de la coopération volontaire des exchanges, des émetteurs de tokens et des forces de l'ordre à l'échelle internationale ? L'analyse blockchain permet de cartographier où l'argent est passé et, approximativement, quand le contrôle a changé de mains. Mais transformer cette cartographie en actifs gelés ou restitués exige encore que les institutions agissent de façon coordonnée et rapide. Tant que cet écart ne se résorbe pas, les vols à grande échelle pourraient continuer à devancer les systèmes censés les arrêter.

À surveiller

Bitget n'a pas encore publié de rapport d'enquête technique complet sur l'incident de septembre 2026. L'attribution par Elliptic à la Corée du Nord reste une évaluation, et non une conclusion confirmée. Restez attentifs aux mises à jour concernant les actifs gelés liés au total de 387,5 millions de dollars (USD), ainsi qu'aux prochaines actions du ministère américain de la Justice après sa précédente saisie de plus de 15 millions d'USDT. Bonuz continuera de suivre comment ces réseaux de blanchiment recoupent l'infrastructure crypto que les utilisateurs côtoient au quotidien.

Keep reading